公开安全漏洞修复集锦
发布日期:2021-05-16 22:57:16 浏览次数:20 分类:精选文章

本文共 454 字,大约阅读时间需要 1 分钟。

安全公告

2020年CNVD-ID-2020-0004:Apache Tomcat AJP协议漏洞

近期发现Apache Tomcat AJP协议存在重大安全漏洞(CVE-2020-8842),攻击者可利用此漏洞,在未经授权的情况下,远程读取特定目录下的任意文件。该漏洞主要影响以下场景:

一、外置Tomcat服务器 建议采取以下措施:

  • 请参考最新的官方安全公告(链接已去除)详细了解应对方法
  • 确保外置服务器已启用最新安全补丁
  • 定期进行服务器版本更新,确保软件生命周期完整性
  • 二、Spring Boot内置Tomcat服务器

  • 若未手动开启AJP协议
    • 使用默认配置无需立即升级内置Tomcat版本
    • 建议定期检查更新,确保系统完整性
    1. 若已手动开启AJP协议
      • 立即升级到Tomcat 9.0.31及以上版本
      • 建议启用最新安全补丁

      三、默认配置下Spring Boot

      • 平台默认未开启AJP协议
      • 感谢东莞银行项目组胡勇的信息披露

      请各相关部门及时采取措施,确保系统安全性。如有疑问或需要技术支持,请联系相关技术团队。

    上一篇:携程apollo配置中心搭建
    下一篇:分布式事务——华为servicecomb-pack

    发表评论

    最新留言

    感谢大佬
    [***.8.128.20]2025年05月08日 09时17分40秒

    关于作者

        喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
    -- 愿君每日到此一游!

    推荐文章

    2024最新程序员接活儿搞钱平台盘点 2025-03-29
    2024最火专业解读:信息安全(非常详细)零基础入门到精通,收藏这一篇就够了 2025-03-29
    2024版最新SRC漏洞挖掘思路手法(非常详细),零基础入门到精通,收藏这一篇就够了 2025-03-29
    2024版最新渗透测试零基础入门教程,带你入门到精通(超详细),收藏这篇就够了 2025-03-29
    2024版最新网络安全入门必备读书清单(非常详细)零基础入门到精通,收藏这一篇就够了 2025-03-29
    2024版最新网络安全教程从入门到精通,看完这一篇就够了 2025-03-29
    2024网络安全岗就业前景如何?零基础入门到精通,收藏这篇就够了 2025-03-29
    2024零基础如何入门网络安全? 2025-03-29
    2024,java开发,已经炸了吗? 2025-03-29
    2025入门黑客技术必读书籍(非常全面)带你从小白进阶大佬!收藏这一篇就够了 2025-03-29
    2025入门黑客技术必读书籍(非常全面)带你从小白进阶大佬!收藏这篇就够了 2025-03-29
    2025大语言模型入门该怎么学?零基础入门到精通,收藏这篇就够了 2025-03-29
    2025年3月全国计算等级考试(报名操作指南)从零基础到精通,收藏这篇就够了! 2025-03-29
    2025年中国云计算市场四大趋势前瞻,从零基础到精通,收藏这篇就够了! 2025-03-29
    2025年十大最佳漏洞管理工具,从零基础到精通,收藏这篇就够了! 2025-03-29
    2025想做黑客?先来学习 SQL 注入,零基础入门到精通,收藏这篇就够了 2025-03-30
    2025春招计算机就业哪些方向最香?零基础入门到精通,收藏这篇就够了 2025-03-30
    2025最全版《安全技术交底》.docx。从零基础到精通,收藏这篇就够了! 2025-03-30
    2025最新大模型技术学习过程梳理,零基础入门到精通,收藏这篇就够了 2025-03-30
    2025版万字长文入门大语言模型(LLM)零基础入门到精通,收藏这篇就够了 2025-03-30